windows server 2008配置远程访问服务(图解)
内网通过路由器端口映射实现外网的远程访问
![内网通过路由器端口映射实现外网的远程访问](https://img.taocdn.com/s3/m/e4a72159de80d4d8d05a4f57.png)
宽带路由器端口映射远程控制电脑利用宽带路由器端口映射或者是DMZ主机,再配合微软自带的终端服务实现在家里远程操作办公室电脑。
图解宽带路由器端口映射远程控制电脑,关于很多的宽带路由器端口映射问题,都是涉及到远程控制电脑的,所以要先了解远程控制电脑的一些基本知识才能为以后的日志配置做好准备。
宽带路由器端口映射方案一:由于小的电脑在局域网,只有利用反弹型远程控制软件(如:灰鸽子等);但是,考虑到它属于后门程序,使用也比较复杂,便放弃这个方案。
宽带路由器端口映射方案二:利用宽带路由器端口映射或者是DMZ 主机,再配合微软自带的终端服务实现在家里远程操作办公室电脑。
宽带路由器端口映射实现步骤:1、查看小办公室电脑IP网关地址(一般情况下网关地址就是路由器LAN口地址,这个就是要访问的网电脑),在浏览器里面输入192.168.1.1。
输入相应的用户以及密码进入路由器(默认情况下都是admin),如下图所示:2、依次点击网络参数——WAN口设置。
一般情况下WAN口连接类型是PPPoE,请注意选定“自动连接,在开机和断线后自动进行连接”,再点击保存,如下图所示:3、为了方便,不使用第二步,直接点击设置向导:如下图点击下一步,出现:如果是宽带拨号上网选择第二个,PPPoE(ADSL虚拟拨号),下一步输入上网账号和密码:输入完成,点击下一步,设置无线上网账号和密码:完成:4、接下来设置路由器映射:依次点击转发规则——虚拟服务器,添加端口和IP地址继续添加远程桌面端口3389。
同时,还可以通过DMZ主机实现;但是,这个方法有很大的风险,容易受到来自外部的攻击。
打开DMZ主机的方法如下;依次点击转发规则——DMZ主机,填写相应的IP地址,并勾选启用,如下图所示:5、在上图中,我们看到了553端口对应的IP为:192.168.1.9;而3389端口对应的IP为:192.168.1.168。
其原因在于,系统不可能为不同的IP转发相同的端口,我们可以通过修改一些电脑的服务端口,来实现分别为不同用户可以在家里远程控制办公室电脑。
winserver2008远程桌面开启
![winserver2008远程桌面开启](https://img.taocdn.com/s3/m/3242c04ff342336c1eb91a37f111f18583d00cf7.png)
winserver2008远程桌面开启Windows Server 2008是一种运行在服务器平台上的操作系统,它具有强大的功能和稳定性,在许多企业和组织中被广泛使用。
其中的一个重要功能是远程桌面,它允许用户通过网络连接到服务器,远程访问服务器上的应用程序和文件。
本文将介绍如何在Windows Server 2008上开启远程桌面功能。
一、打开服务器管理器要开启Windows Server 2008的远程桌面功能,首先需要打开服务器管理器。
可以通过开始菜单或者快捷方式来打开服务器管理器。
二、添加角色或者功能在服务器管理器上,我们需要点击左侧的“角色”或者“功能”选项,然后选择“添加角色”或者“添加功能”。
这将打开一个向导,让我们选择要添加的角色或者功能。
三、选择远程桌面服务角色在向导中,我们需要选择“远程桌面服务”角色。
这个角色包括远程桌面会话主机、远程桌面许可证服务器和远程桌面网关等子角色。
我们可以根据需要选择要安装的子角色。
四、完成角色安装在选择完所需的角色后,我们需要点击“下一步”继续进行安装。
然后按照提示完成安装过程。
安装过程可能需要一些时间,请耐心等待。
五、配置远程桌面设置安装完远程桌面服务角色后,我们需要配置远程桌面设置。
可以在服务器管理器中的角色或者功能下找到“远程桌面服务”,然后点击“远程桌面会话主机配置”。
六、选择远程桌面访问方式在远程桌面会话主机配置中,我们需要选择允许远程桌面连接的方式。
可以选择“允许连接”或者“不允许连接”。
如果选择“允许连接”,则指定哪些用户或者组可以远程连接到服务器。
七、设置访问权限如果我们选择允许远程连接,我们还需要配置远程桌面的访问权限。
可以通过点击“选择用户”或者“选择用户组”来指定具体的访问权限。
八、保存配置更改在设置完远程桌面访问方式和访问权限后,我们需要保存配置更改并关闭配置窗口。
然后可以关闭服务器管理器。
至此,我们已经成功开启了Windows Server 2008的远程桌面功能。
第15章 网络其它高级服务
![第15章 网络其它高级服务](https://img.taocdn.com/s3/m/56f4bc3ebd64783e09122b68.png)
第15章 网络其它高级服务
1路由和远程访问2代理服务器15.2 代理服务器
代理服务器(Proxy Server)是一种重要的安全功能,它的工 作主要在开放系统互联(OSI)模型的对话层,从而起到防火墙的 作用。代理服务器大多被用来连接Internet(国际互联网)和 Intranet(局域网)。在Windows Server 2008中可以使用“路由 和远程访问”实现代理服务器的功能,但是功能较弱、安全性比较 差。因此常使用Wingate、Sygate、Winroute等软件配置代理服 务器。
15.1.4 管理远程访问服务器
2) 使用“服务”管理控制台。 ① 从【开始】→【管理工具】→【服务】,打开“服务”控制 台窗口。 ② 在“服务”窗口中选择“Routing and Remote Access”服 务项。 ③ 可以直接单击鼠标右键,在弹出的菜单中选择对应的操作。 也可以双击鼠标,打开“Routing and Remote Access的属性” 对话框。 3) 使用命令行方式。在命令提示符窗口下可以输入命令,执行 对应的操作,具体如下: net stop remoteaccess:停止路由和远程访问服务。 net start remoteaccess:启动路由和远程访问服务。
15.1.2 NAT(网络地址转换)
2.配置NAT 如图所示,某公司内部网络地址为192.168.0.0,通过一台NAT 服务器接入Internet,服务器有两块网卡,一块接入内网 (192.168.0.1),一块接入外网(218.198.57.201)。
15.1.2 NAT(网络地址转换)
配置NAT服务器的步骤如下: 1) 单击【开始】→【程序】→【管理工具】→【路由和远程访 问】。右键单击“路由和远程访问”的服务器名,然后单击【配 置并启用路由和远程访问(C)】,在“路由和远程访问安装向导” 中单击【下一步】。
Win2008远程桌面设置及远程控制
![Win2008远程桌面设置及远程控制](https://img.taocdn.com/s3/m/4aeaf414a300a6c30c229f8e.png)
Windows Server 2008远程桌面设置启远程桌面后,Windows Vista(或Windows 2008)下默认只支持一个administrator用户登陆,一个登录后另一个就被踢掉了,下面提供允许同一个用户名同时多个用户登录的配置方法(是pcbeta论坛的skyskai的方法):首先要启用远程桌面这一功能:右击“我的电脑”→属性→远程配置→远程桌面,就可以配置相应的远程桌面功能了。
下面是配置多用户登陆的方法:打开控制面板→ 管理工具→ 终端服务(Terminal Services)→ 终端服务配置(Terminal Services Configuration)1、(修改可以同时登陆的人数,包括自己,默认为2个,如果只需要另外一个人远程登陆你的电脑的话,比如mm或gg,那么这一步就不用做了,直接跳到第二步)连接(Connections):RDP-tcp 点右键→ 属性→ 网络适配器(Network Adapter)→ 最大连接数→ 自己修改数目。
2、配置(Edit settings):终端服务器授权模式(Terminal Services licensing mode)→ 点右键→ 属性→ 常规→ 限制每个用户只能使用一个会话(Restrict each user to a single session),去掉前面的勾→ 确定。
到这里就可以多用户登录了。
如果设置没有生效,重启一下(试过了,生效d)。
3、为防止恶搞,阻止远程用户终止控制台管理员。
开始→ 运行→ gpedit.msc → 计算机配置→ 管理模板→ Win dows组件(Windows Components)→ 终端服务(Terminal Services)→ 终端服务器(Terminal Server)→ 连接(Connections)→ 拒绝将已经登录到控制台会话的管理员注销(Deny logoff of an administrator logged in to the console session),右击→ 属性→ 启用。
实验五:windows server 2008 路由器的完整配置
![实验五:windows server 2008 路由器的完整配置](https://img.taocdn.com/s3/m/480a64d37f1922791688e81e.png)
路由器的配置(及配置前环境部署)环境部署,虚拟网卡,路由安装,配置实验内容一、路由配置之前的环境部署1、新建一个Hypwr—v2、新建虚拟机二、环境部署完成,开始安装配置路由3、添加网络策略和访问服务4、配置路由和远程访问5、更改路由IP6、验证结果实验步骤一、路由配置之前的环境部署Ip如下:主域ip :192.168.107.2 网关192.168.107.1子域ip :192.168.98.2 网关192.168.987.1路由ip1 :192.168.107.1路由ip2:192.168.98.1在某台机子上创建一个虚拟网卡,以达到路由器的功能。
1、新建一个Hypwr—v等待安装的完成关闭重启2、新建虚拟机A、新建命名一个名称,接着点击浏览选择安装虚拟机的文件夹,下一步设置虚拟机内存大小下一步选择连接(本地连接)创建一个虚拟硬盘点击浏览,找到需要的映像文件(iso)完成B、启动接着去启动连接虚拟机右键——启动继续右键——连接C、进入安装会跳出如下虚拟机安装界面等待安装进度的完成。
重启,完成安装。
D、登入虚拟机设置密码并登入虚拟机关闭防火墙,更改IP地址。
(子域ip)二、环境部署完成,开始安装配置路由3、添加网络策略和访问服务现在开始,在外机添加“网络策略和访问服务”下一步关闭,完成添加。
4、配置路由和远程访问完成。
5、更改路由IP 路由IP1路由IP1查看确认主域ip到此就完成路由的配置。
6、验证结果可在命令窗口验证。
各机之间互ping。
配置windows2008R2远程桌面授权,激活授权许可服务器
![配置windows2008R2远程桌面授权,激活授权许可服务器](https://img.taocdn.com/s3/m/0b21a4697ed5360cba1aa8114431b90d6c8589c9.png)
配置windows2008R2远程桌面授权,激活授权许可服务器一、远程桌面授权远程桌面授权(RD 授权)以前称为终端服务授权(TS 授权),它能够管理每个设备或用户与远程桌面会话主机(RD 会话主机)服务器连接所需的远程桌面服务客户端访问许可(RDS CAL)。
使用RD 授权在远程桌面授权服务器上安装、颁发 RDS CAL 并跟踪其可用性。
客户端(用户或设备)连接到RD 会话主机服务器时,RD 会话主机服务器将确定是否需要RDS CAL。
然后,RD 会话主机服务器代表尝试连接到RD 会话主机服务器的客户端向远程桌面授权服务器请求RDS CAL。
如果许可证服务器中有适合的 RDS CAL,则将该 RDS CAL 颁发给客户端,客户端将能够连接到RD 会话主机服务器。
尽管在授权宽限期内不需要任何许可证服务器,但是在宽限期结束之后,必须先由许可证服务器为客户端颁发有效的RDS CAL,客户端才能登录到RD 会话主机服务器。
若要使用远程桌面服务,必须在的环境中部署至少一台许可证服务器。
对于小型部署,可以在同一台计算机上同时安装RD 会话主机角色服务和RD 授权角色服务。
对于较大型部署,建议将RD 授权角色服务与RD 会话主机角色服务安装在不同的计算机上。
只有正确配置 RD 授权,RD 会话主机服务器才能接受来自客户端的连接。
为了使您有足够的时间部署许可证服务器,远程桌面服务为RD 会话主机服务器提供授权宽限期,在此期限内不需要任何许可证服务器。
在此宽限期内,RD 会话主机服务器可接受来自未经授权的客户端的连接,不必联系许可证服务器。
宽限期的开始时间以RD 会话主机服务器接受客户端的时间为准。
只要下列任一情况先发生,宽限期即结束:许可证服务器向连接到RD 会话主机服务器的客户端颁发了永久的RDS CAL。
宽限期的长度取决于RD 会话主机服务器上运行的操作系统。
宽限期如下:Windows Server 2008 、2008 R2 、Windows Server 2003:宽限期120 天;Windows 2000 宽限期90 天默认情况下,在以RD 会话主机服务器上的本地管理员身份登录之后,桌面右下角会出现一条消息,注明在RD 会话主机服务器的授权宽限期过期之前的天数。
配置远程访问服务
![配置远程访问服务](https://img.taocdn.com/s3/m/fb0b5039cec789eb172ded630b1c59eef8c79a4e.png)
配置远程访问服务配置远程访问服务⼀、远程访问服务概述远程访问服务(Remote Access Servic,RAS)允许客户端通过拨号连接或虚拟专⽤连接登录⽹络。
远程客户机⼀旦得到RAS服务器的确认,就可以访问⽹络资源,就好象客户机已经直接连接在局域⽹上⼀样。
1.远程访问连接⽅式远程访问服务适合的环境是:在各地有分公司和出差的员⼯需要访问总部⽹络的资源。
Windows Servic 2003 远程访问服务提供了两种远程访问连接⽅式:拨号⽹络:通过使⽤电信提供商(例如电话、ISDN或)提供服务,远程客户端使⽤⾮永久的拨号连接到远程访问服务器的物理接⼝上,这时使⽤的⽹络就是拨号⽹络。
例如:拨号⽹络客户端需要安装Modem,使⽤拨号⽹络拨打远程访问服务器某个端⼝的电话号码。
虚拟专⽤⽹(Virtual Private NetWork,VPN):VPN是穿越公⽤⽹络(如Internet)的、安全的、点对点连接。
虚拟专⽤⽹客户端使⽤特定的,称为隧道协议的基于TCP/IP的协议,与虚拟专⽤⽹服务器建⽴连接。
例如,虚拟⽹络客户端使⽤虚拟专⽤⽹连接(连接⽬标是IP地址)连接到与Internet相连的远程访问服务器上,验证呼叫⽅⾝份后,在虚拟专⽤⽹客户端和企业⽹络之间传送资料。
这两种连接⽐专线连接,提供了低成本远程访问服务。
拨号的远程访问是通过电话线传输资料,虽然传输速率不⾼,但是对于那些只有少数资料需要传输的⽤户,特别是在家庭中办公的⽤户来说是⼀个很好的技术⽅案。
使⽤虚拟专⽤连接不但提供了⾼的传输效率,⽽且降低了投资成本和维护成本。
相对于拨号连接来说,它节约了通信费⽤,特别是对于外地的分公司来说,解决了⼀⼤笔长途电话的费⽤。
2.拨号⽹络组件a、拨号⽹络客户端:拨号⽹络客户端,即远程访问客户端。
b、远程访问服务器:Windows Server 2003 远程访问服务器可以接收拨号连接,并且在远程访问客户机与远程访问服务器所在的⽹络之间进⾏资料传送。
Windows Server 2008的远程控制
![Windows Server 2008的远程控制](https://img.taocdn.com/s3/m/a0d9f7d380eb6294dd886cc9.png)
【IT专家网评论】为了提高Windows Server 2008系统的管理与控制效率,许多有经验的网络管理员都喜欢使用远程桌面连接功能,来对该系统进行远程控制;不过,远程桌面连接虽然能够给我们带来方便,但是也容易被攻击者偷窥利用。
为了既能高效控制Windows Server 2008系统,又能保证开启的远程桌面功能不会被非法利用,我们需要对Windows Server 2008系统的远程桌面连接设置进行深入挖掘。
1、善用注销,保持远程连接通畅在默认状态下,Windows Server 2008服务器在远程桌面配置模式状态下,最多只允许两个用户与之建立远程控制连接。
在这种情形下,当我们以远程桌面连接方式登录进该服务器系统,并对该服务器系统进行适当控制后,如果简单地关闭远程桌面连接窗口的话,此次远程桌面连接只是暂时处于断开状态,该连接仍然会消耗Windows Server 2008服务器的系统资源,占用该系统的远程连接数量。
这个时候,要是有其他的网络管理员尝试通过远程桌面连接方式,登录到Windows Server 2008服务器系统时,对应系统就会弹出提示说用户连接数量由于超过授权数量而不能正常登录,那么远程连接就无法保持正常通畅状态。
为了让远程桌面连接始终通畅,我们应该在完成远程控制操作后,善于对Windows Server 2008服务器系统执行注销用户操作,以便强行关闭该用户连接运行的所有应用程序,并且强制结束该用户连接运行的所有前台进程,那样一来其他用户日后就能很顺畅地与该服务器系统建立远程桌面连接了。
要注销某个用户的远程桌面连接时,我们可以按照下面的操作步骤来进行:首先以系统管理员权限登录进入Windows Server 2008服务器系统,依次单击“开始”/“运行”命令,在弹出的系统运行对话框中,输入字符串命令“cmd”,单击回车键后,将系统工作状态切换到DOS命令行界面;图1 查看远程登入用户名其次在该界面的命令行中输入“quser”字符串命令,单击回车键后,从返回的如图1所示结果界面中,我们会看到所有远程连接的用户名、会话名、连接标识等信息,记录下某个目标用户的连接标识;例如,要是我们想注销aaa用户的远程连接时,先找到aaa用户的连接标识,假设该连接标识为3时,我们只要在DOS命令行界面中执行“logoff 3”字符串命令,Windows Server 2008服务器系统就会强迫aaa用户从对应系统中注销了,此时该用户占用的远程连接就被释放出来,日后其他人就能顺利与Windows Server 2008服务器系统建立远程桌面连接了。
windows 2008开启多用户远程登陆
![windows 2008开启多用户远程登陆](https://img.taocdn.com/s3/m/e801c998d0d233d4b14e69a0.png)
windows 2008开启多用户远程登陆在我们使用windows server2008的远程功能时候会发现,默认情况下只能一个administrator用户登录,当有另一个用户也登陆后,当前使用的用户就会被强制踢掉。
所以我们重新设置,允许系统可以能多用户同时用同一个用户名登录的情况。
操作步骤:1、我们首先开起服务器上的远程设置。
右击“计算机”-“属性”-“高级系统设置”-选择“远程”界面。
注意:如果出现远程协助这里无法勾选的情况(如图1),说明我们没有安装上远程,需要我们去“服务器管理器”中安装上。
图1安装远程协助“开始”-“管理工具”-“服务器管理器”(图2)选择“功能”右击“添加功能”(图3)弹出窗口中选择“远程协助”进行安装。
(图4)图2图3图42、进行远程设置✓“开始”-“管理工具”-“远程桌面服务”-“远程桌面会话主机配置”图5✓选择主机配置-常规中把“限制每个用户只能进行一个会话”取消了。
图6✓添加远程服务,打开“服务管理器”加角色,选择“远程桌面服务”图7,✓选择“远程桌面会话主机”其他默认(图8),选择组(图9)完成安装重启计算机。
✓重启后打开运行键入“gpedit.msc”打开本地组策略图10✓找到“计算机配置\策略\管理模板\Windows 组件\远程桌面服务\远程桌面会话主机\连接”图11✓设置连接数量图12更新下策略图13注意:此方法如果需要长期使用的话,需要购买微软的远程服务器授权的key,具体可在微软的官网进行了解,否则,只有120天的试用时间。
希望各位专业人士尊重正版,并安全期间,还是购买微软授权的好图5 图6图8图10图11图13。
Windows server 2008远程桌面多用户设置方法及安全设置技巧
![Windows server 2008远程桌面多用户设置方法及安全设置技巧](https://img.taocdn.com/s3/m/2eb24af3f705cc175527096a.png)
Windows server 2008远程桌面多用户设置方法及安全设置技巧Windows server2008在目前的市面上已经被大家公认为安全性较高的服务器之一,所以凭着他那无与伦比的安全性能,吸引了很多用户的使用,其中远程桌面功能大家都知道是服务器中必用的一项实用功能,但是如何开启win2008的远程桌面功能呢?使用的时候安全性能得到保障吗?看了这篇文章,也许你的疑惑都会被解除。
一、开启win2008远程桌面功能操作:服务器的远程桌面功能按理来说应该是必备的,下面就为大家介绍一下正确开启win2008远程桌面功能的操作:1、右击【计算机】选择【属性】选项2、在打开的“系统”窗口中点击【远程设置】选项卡。
3、将“远程协助”选项打上对√。
4、其它选择选项都可以按照自己的需求进行自行设定,选择完成之后,点击确定即可。
疑难问题:有部分网友反映,在打勾“远程协助”选项的时候,是灰色的无法选择。
分析原因:由于win2008在设计的时候是按照高安全性设计的,所以可能是由于没安装上相应的服务。
解决方案:1)打开“服务器管理器”2)右击“功能”选择“添加功能”3)将右边窗口中“远程服务器管理工具”下边的“远程协助”打上对钩4)再点击“下一步”5)再点击“安装”需要等待几分钟安装完后再去执行就可以开启远程桌面功能了。
二、win2008设置多用户远程桌面连接的方法一般为了win2008服务器的安全性,默认远程用户只允许登陆一个,但是如果必须要有两个用户同时登陆的话,我们就需要作如下的操作步骤:1、依次点击【控制面板】-【管理工具】,选择“终端服务”中的“终端服务器配置”。
2、右键点击RDP-tcp选择属性,选择网络适配器选项卡,将最大连接数调整为2(为了安全性考虑,2为连接数的最大值)。
3、再选择“常规”选项卡,再将“限制每个用户只能使用一个会话”的√去掉,然后确定,重启即可生效了。
4、为了防止远程用户终止控制管理员,我们一般采取如下操作步骤避免:1)点击【开始】-【运行】或者使用【win+R】快捷键激活运行窗口,输入“gpedit.msc”命令。
Windows Server2008 R2 设置允许多个人远程连接桌面
![Windows Server2008 R2 设置允许多个人远程连接桌面](https://img.taocdn.com/s3/m/d10e21e5c1c708a1284a449f.png)
实现过程具体操作其实很简单:1、在桌面--> 管理工具--> 远程桌面服务中,选择远程桌面会话主机配置,具体效果如下:首先,在编辑设置--> 限制每个用户只能进行一个会话中点击,右键属性,打开编辑对话框,在常规中把“限制每个用户只能进行一次会话”勾选去掉,因为如果不去掉的话以后需要多个人远程连接,那么同时需要配置多个用户很麻烦,现在去掉之后可以让一个用户被大家共享使用。
何乐而不为~?2、然后在上面截图中选择RDP-Tcp右键-属性,选择网络适配器,会打开如下图所示的选项卡:在上面显示的最大连接数中,默认为2,所以至多允许一个人登录,现在只需要修改该值就可以完成多人登录了。
但是之后发现无论修改成多少值该窗口都会还原成初始值2。
这是因为还没有添加终端服务导致的,所以接下来需要去添加终端服务才允许修改最大连接数的值。
3、接下来需要打开服务器管理器,然后点击“角色”子节点,右键选择添加角色,系统会打开选择服务器角色的窗口,具体效果如下:现在只需要选择远程桌面服务,然后“下一步”。
4、接下来需要添加远程桌面服务的具体哪些角色服务,能选择的目前有如下图几个:选择之后继续“下一步”,会出现兼容性问题的警告框,这个无伤大雅,直接“下一步”也无妨。
具体效果如下图:5、再然后需要制定远程桌面回话的身份验证,这个为了方便起见,所以我勾选的是“不需要使用网络级别身份验证”,具体效果如下图:6、“下一步”操作之后,进入制定授权模式,这个可以选择“以后配置”也可以选择“每用户”,都可以的。
7、后面就一直“下一步”直到“完成" ,在添加好服务之后再在把上面的最大连接数换成自己预期设定的值就好了。
最后还需要重启计算机,添加的远程桌面服务才会生效。
计算机重启完毕之后,就会发现多个用户远程连接服务器就不会被强制挤下来了。
然后在远程桌面中打开“Windows 任务管理器”,点击用户选项卡,可以看到当前所有登录用户的信息,并且还可以挤退别人进入他的会话桌面,等等操作。
第12章 Windows Server 2008路由及远程访问
![第12章 Windows Server 2008路由及远程访问](https://img.taocdn.com/s3/m/d8d2074f852458fb770b560d.png)
安全技术
• VPN 是在开放的Internet环境中通信,通信的内容 可能被窃取,为了保证数据的安全性,VPN中通常 采用加密、认证、密钥交换与管理等技术来保证传 输数据的安全。
(1)认证技术。 (2)加密技术。 (3)密钥交换和管理。
12.2.3
VPN的分类
• VPN技术本身非常复杂,使用也比较灵活,故可以 应用到多种不同的场合。平时见到的VPN种类繁 多,为了便于读者明白清楚各种不同的说法,下面 讨论几种主要的划分方法。2013年7月10日 Nhomakorabea 第12章
Windows Server 2008路由及远程访问服务
• 12.1 远程访问的概述
• 12.2 VPN的配置与管理 • 12.3 WINDOWS SERVER 2008路由 • 12.4 常用网络命令的介绍
【本章提要】
• • • • • 远程访问的概述 VPN的配置与管理 路由配置与管理 常用网络命令 Windows Server 2008集成了功能强大的远程访问服务器 和LAN路由功能,为企业网络的数据通信提供灵活、廉价 的技术解决方案,越来越被当前的企业网络广泛采用。因此 了解Windows Server 2008远程访问服务器和路由器的设 计、配置及测试具有非常强大的实际意义。本章主要介绍 Windows Server 2008的路由和远程访问的功能。 • 另外,网络访问保护 (NAP) ,是一种创建、强制和修正客 户端健康策略的技术。通过 NAP,系统管理员可以设置并 自动强制运行状况策略,策略中可以包含软件要求、安全更 新要求、计算机配置要求以及其他设置。
Access VPN
• (1)Access VPN通过一个拥有与专用网络相同 策略的设施,提供对企业内部网或外部网的远程访 问。Access VPN能让用户随时、随地以任何方式 接入Internet访问公司内部资源,如图12.1所示。
安装并配置网络的远程桌面服务方便远程访问
![安装并配置网络的远程桌面服务方便远程访问](https://img.taocdn.com/s3/m/84cf6ec8690203d8ce2f0066f5335a8102d2663b.png)
安装并配置网络的远程桌面服务方便远程访问远程桌面服务(Remote Desktop Services)是一种能够通过网络远程访问和控制其他计算机的技术。
通过安装和配置远程桌面服务,用户可以在任何地点使用远程计算机,并享受与本地计算机相同的功能和体验。
本文将介绍如何安装并配置网络的远程桌面服务,以便方便远程访问。
## 1. 简介远程桌面服务是一种应用程序和操作系统级别的技术,它允许用户在一台计算机上通过网络连接和控制另一台远程计算机。
通过远程桌面服务,用户可以远程登录到其他计算机并在远程桌面上执行操作,就像自己坐在远程计算机前一样。
## 2. 安装远程桌面服务安装远程桌面服务需要按照以下步骤进行操作:### 步骤一:检查系统要求在安装远程桌面服务之前,首先需要检查目标计算机是否符合以下系统要求:- 操作系统:Windows Server 2008/2012/2016/2019- 运行了最新的服务包和安全更新- 资源:足够的内存和处理能力,以支持多个远程连接### 步骤二:安装远程桌面服务角色1. 打开服务器管理器(Server Manager)。
2. 在左侧导航栏中,选择“角色”(Roles)。
3. 在右侧窗口中,点击“添加角色”(Add Roles)。
4. 在“添加角色向导”(Add Roles Wizard)中,点击“下一步”(Next)。
5. 在角色选择页面中,勾选“远程桌面服务”(Remote Desktop Services)并点击“下一步”(Next)。
6. 在角色服务页面中,选择需要安装的远程桌面服务组件,并点击“下一步”(Next)。
7. 阅读和接受许可协议,并点击“下一步”(Next)。
8. 在确认页面中,点击“安装”(Install)开始安装远程桌面服务。
### 步骤三:配置远程桌面服务安装远程桌面服务之后,还需要进行配置以启用远程访问:1. 打开服务器管理器。
2. 在左侧导航栏中,选择“远程桌面服务”(Remote Desktop Services)。
Windows2008R264位启用远程桌面详细设置
![Windows2008R264位启用远程桌面详细设置](https://img.taocdn.com/s3/m/b57201ed647d27284a7351b9.png)
Windows 2008 R2 64位启用远程桌面详细设置一、安装Windows 2008 终端服务先说明一下:安装终端服务最好在域中的计算机上进行,一是可以方便的添加用于访问该服务的用户;二是可以方便的发布RemoteApp程序;三是可以减少用户的认证次数。
但不要在域控制器上安装终端服务,这会造成很大的安全隐患,终端服务会打开服务器的3389端口,这个黑客最喜欢的端口会给你的域控制器带来很大的麻烦。
微软的测试环境搭设:一台windows 2008域控制器,一台windows 2008终端服务器,一台windows 7客户端。
关于windows 2008的终端服务的解释,就不说了,微软的Technet上说的很详细。
Windows 2008微软的终端服务比windows 2003强了很多。
Windows 2008终端服务的角色服务有:Windows 2008 R2 64位的终端服务现在已改为远程桌面服务,其实功能还是差不多,只是换了个名称而已。
➢远程桌面会话主机(必选,用户使用该功能访问服务器资源)➢远程桌面虚拟化主机(RemoteApp功能)➢远程桌面授权(终端服务访问许可证,不申请最多可以使用120天)➢远程桌面连接代理(负载平衡)➢远程桌面网关(可以通过Internet访问RemoteApp程序)➢远程桌面Web访问(用户使用IE浏览器通过内网或外网访问RemoteApp程序)主要的改变在两点,多了RemoteApp和远程桌面Web访问。
其实还有远程桌面网关,不过远程桌面网关也是为远程桌面Web访问服务的。
远程桌面网关支持从Internet访问,我没有申请的域名,因此就不测试了。
使用域管理员帐号登录,开始安装1、安装windows 2008终端服务服务管理器—添加角色,下一步。
选择“远程桌面服务”,下一步。
出现“远程桌面简介”,不用管它,继续下一步。
选择“远程桌面服务”,下一步。
选择:远程桌面会话主机、远程桌面虚拟化主机、远程桌面授权、远程桌面Web访问,下一步。
Windows 2008 R2 64位启用远程桌面详细设置
![Windows 2008 R2 64位启用远程桌面详细设置](https://img.taocdn.com/s3/m/7bea2bb7f121dd36a32d82d2.png)
Windows 2008 R2 64位启用远程桌面详细设置一、安装Windows 2008 终端服务先说明一下:安装终端服务最好在域中的计算机上进行,一是可以方便的添加用于访问该服务的用户;二是可以方便的发布RemoteApp程序;三是可以减少用户的认证次数。
但不要在域控制器上安装终端服务,这会造成很大的安全隐患,终端服务会打开服务器的3389端口,这个黑客最喜欢的端口会给你的域控制器带来很大的麻烦。
微软的测试环境搭设:一台windows 2008域控制器,一台windows 2008终端服务器,一台windows 7客户端。
关于windows 2008的终端服务的解释,就不说了,微软的Technet上说的很详细。
/zh-cn/library/dd640164(WS.10).aspx。
Windows 2008微软的终端服务比windows 2003强了很多。
Windows 2008终端服务的角色服务有:Windows 2008 R2 64位的终端服务现在已改为远程桌面服务,其实功能还是差不多,只是换了个名称而已。
➢远程桌面会话主机(必选,用户使用该功能访问服务器资源)➢远程桌面虚拟化主机(RemoteApp功能)➢远程桌面授权(终端服务访问许可证,不申请最多可以使用120天)➢远程桌面连接代理(负载平衡)➢远程桌面网关(可以通过Internet访问RemoteApp程序)➢远程桌面Web访问(用户使用IE浏览器通过内网或外网访问RemoteApp程序)主要的改变在两点,多了RemoteApp和远程桌面Web访问。
其实还有远程桌面网关,不过远程桌面网关也是为远程桌面Web访问服务的。
远程桌面网关支持从Internet访问,我没有申请的域名,因此就不测试了。
使用域管理员帐号登录,开始安装1、安装windows 2008终端服务服务管理器—添加角色,下一步。
选择“远程桌面服务”,下一步。
出现“远程桌面简介”,不用管它,继续下一步。